Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-32223-USBPrint-Exploit — Preuve de concept d'exploitation pour CVE-2026-32223, un débordement de tampon basé sur le tas dans le pilote d'impression USB Windows (usbprint.sys), permettant une élévation de privilèges locale vers SYSTEM via l'émulation de périphérique USB et la manipulation du pool. | Kitploit
Outils/GitHubGitHub/enki-kr/cve-2026-32223-usbprint-exploit
Escalade de PrivilègesFrameworks d'ExploitationExploitationSécurité Matériel et IoTApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de Binaires
GitHubenki-kr/cve-2026-32223-usbprint-exploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-32223-USBPrint-Exploit

Preuve de concept d'exploitation pour CVE-2026-32223, un débordement de tampon basé sur le tas dans le pilote d'impression USB Windows (usbprint.sys), permettant une élévation de privilèges locale vers SYSTEM via l'émulation de périphérique USB et la manipulation du pool.

Voir le dépôt
211il y a 4 moisVérifié par Kitploit

CVE-2026-32223 : « Plug me If you can » : Exploitation des pilotes d'imprimante USB sous Windows

Débordement de tampon basé sur le tas dans le pilote d'imprimante USB Windows (usbprint.sys) conduisant à une élévation de privilèges locale (LPE)

Cette vulnérabilité a été découverte et signalée par ENKI WhiteHat.

Présentation

CVE-2026-32223 est une vulnérabilité de débordement de tampon basé sur le tas dans le pilote d'imprimante USB Windows (usbprint.sys). La vulnérabilité est causée par une validation incorrecte des descripteurs de chaîne USB lors du traitement de l'IOCTL 0x220064 dans la fonction Make1284IdStringFromUsbStrings.

Lorsqu'un périphérique d'imprimante USB spécialement conçu est connecté et qu'un programme en espace utilisateur invoque l'IOCTL vulnérable, le pilote copie les données des descripteurs de chaîne MFG/MDL du périphérique USB dans un tampon du tas sans valider correctement la relation entre la taille des données sources et la taille du tampon de destination, ce qui entraîne un débordement du tas NonPagedPoolNx.

La chaîne d'exploitation complète permet d'atteindre une élévation de privilèges SYSTEM via :

  • L'émulation d'un périphérique USB avec des descripteurs malformés (via Linux Raw Gadget sur Odroid C4)
  • Le Pool Feng Shui avec une pulvérisation de Named Pipe pour le contrôle de la disposition du tas
  • La technique du Ghost Chunk pour le chevauchement de pools et la fuite d'adresses du noyau
  • Des primitives de lecture/écriture arbitraires via des structures IRP falsifiées
  • La modification du LUID SeDebugPrivilege pour l'élévation de privilèges

Démonstration

Article de blog

L'article technique complet est disponible sur le Blog ENKI WhiteHat.

Avertissement

Ce dépôt est fourni strictement à des fins de recherche en sécurité et à des fins éducatives uniquement.

  • N'utilisez PAS le contenu de ce dépôt pour des activités non autorisées ou malveillantes.
  • Les auteurs ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par l'utilisation de ce code.
Télécharger l’outil